一、 漏洞 CVE-2024-26011 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
在Fortinet FortiManager 版本 7.4.0 至 7.4.2、7.2.0 至 7.2.4、7.0.0 至 7.0.11、6.4.0 至 6.4.14,FortiPAM 版本 1.2.0、1.1.0 至 1.1.2、1.0.0 至 1.0.3,FortiProxy 版本 7.4.0 至 7.4.2、7.2.0 至 7.2.9、7.0.0 至 7.0.17、2.0.0 至 2.0.14、1.2.0 至 1.2.13、1.1.0 至 1.1.6、1.0.0 至 1.0.7,FortiSwitchManager 版本 7.2.0 至 7.2.3、7.0.0 至 7.0.3,FortiPortal 版本 6.0.0 至 6.0.14,FortiOS 版本 7.4.0 至 7.4.3、7.2.0 至 7.2.7、7.0.0 至 7.0.14、6.4.0 至 6.4.15、6.2.0 至 6.2.16、6.0.0 至 6.0.18 中,由于关键功能缺少身份验证,攻击者可以通过精心构造的数据包执行未经授权的代码或命令。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
来源:AIGC 神龙大模型
漏洞类别
关键功能的认证机制缺失
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
A missing authentication for critical function in Fortinet FortiManager version 7.4.0 through 7.4.2, 7.2.0 through 7.2.4, 7.0.0 through 7.0.11, 6.4.0 through 6.4.14, FortiPAM version 1.2.0, 1.1.0 through 1.1.2, 1.0.0 through 1.0.3, FortiProxy version 7.4.0 through 7.4.2, 7.2.0 through 7.2.9, 7.0.0 through 7.0.17, 2.0.0 through 2.0.14, 1.2.0 through 1.2.13, 1.1.0 through 1.1.6, 1.0.0 through 1.0.7, FortiSwitchManager version 7.2.0 through 7.2.3, 7.0.0 through 7.0.3, FortiPortal version 6.0.0 through 6.0.14, FortiOS version 7.4.0 through 7.4.3, 7.2.0 through 7.2.7, 7.0.0 through 7.0.14, 6.4.0 through 6.4.15, 6.2.0 through 6.2.16, 6.0.0 through 6.0.18 allows attacker to execute unauthorized code or commands via specially crafted packets.
来源:美国国家漏洞数据库 NVD
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N
来源:美国国家漏洞数据库 NVD
漏洞类别
关键功能的认证机制缺失
来源:美国国家漏洞数据库 NVD
漏洞标题
Fortinet多款产品 安全漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Fortinet FortiOS等都是美国飞塔(Fortinet)公司的产品。Fortinet FortiOS是一套专用于FortiGate网络安全平台上的安全操作系统。Fortinet FortiManager是一套集中化网络安全管理平台。Fortinet FortiPortal是FortiGate、FortiWiFi 和 FortiAP 产品线的高级、功能丰富的托管安全分析和管理支持工具,可作为虚拟机供 MSP 使用。 Fortinet多款产品存在安全漏洞,该漏洞源于包含一个关键功能缺少身份验证问题。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
其他
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2024-26011 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2024-26011 的情报信息